cd .. (Geri Dön)
siem-kutuphanesi/detection-use-cases/detection-use-cases-cloud-office-365.md

Ofis 365

O365 altyapısını izlemeye yönelik faydalı kılavuz

Başlangıç SeviyeT1114T1566.001T1534T1098T1078Office 365 Audit LogAzure ADExchange OnlineMicrosoft Defender

O365 altyapısını izlemeye yönelik faydalı kılavuz

https://medium.com/falconforce/reducing-your-office-365-attack-surface-99830a654d0 →

https://medium.com/falconforce/reducing-your-office-365-attack-surface-99830a654d0

CISA'nın "Microsoft Bulut Ortamlarında Uzlaşma Sonrası Tehdit Etkinliğini Algılama" kılavuzu

https://us-cert.cisa.gov/ncas/alerts/aa21-008a → YAYINDAN KALDIRILDI

https://us-cert.cisa.gov/ncas/alerts/aa21-008a YAYINDAN KALDIRILDI

O365 günlüğünün korkunç karmaşasına yönelik kullanışlı bir rehber

https://www.patriotconsulting.com/blogs/2021/10/15/everything-you-wanted-to-know-about-security-and-audit-logging-in-office-365 →

https://www.patriotconsulting.com/blogs/2021/10/15/everything-you-wanted-to-know-about-security-and-audit-logging-in-office-365

Golden SAML saldırısının tespiti

https://www.inversecos.com/2021/09/backdooring-office-365-and-active.html →

https://www.inversecos.com/2021/09/backdooring-office-365-and-active.html

INTERACTIVE_TOOLS.sh
Siber Güvenlik Test & Analiz Araçları
$./soc-maturity-test.sh

Kurumunuzun güvenlik operasyon merkezi (SOC) olgunluk seviyesini, tehdit algılama ve müdahale (MTTD/MTTR) sürelerini hızlıca ölçün.

[ TESTİ BAŞLAT ]
$./mitre-attack-coverage.sh

SIEM kullanım senaryolarımızın MITRE ATT&CK matrisi üzerindeki kapsamını ve ısı haritasını (taktik/teknik eşleşmelerini) interaktif görün.

[ MATRİSİ İNCELE ]
SIGMA_RULES.yml

İlgili Sigma Algılama Kuralları

Bu senaryoyla ilişkili 1 adet Sigma kuralı bulundu. Kuralları genişleterek YAML formatında görebilir, kopyalayabilir veya SIEM formatına dönüştürebilirsiniz.

🛡️ INTEGRATION.md

ACKLOG SIEM İle Tam Entegrasyon

Bu dokümantasyonda listelenen log kaynakları, kurallar, korelasyon mantıkları ve tespit senaryoları ACKLOG SIEM ürün ailesi tarafından yerleşik olarak desteklenmektedir. ACKLOG, teknolojisi ve otomasyon modülleri ile tespit süreçlerinizi saniyeler içinde devreye almanızı sağlar.